Comment configurer l'authentification unique OAuth Keycloak dans Shopify en utilisant Keycloak comme fournisseur d'identité ?
miniOrange permet Keycloak (OAuth) Il agit comme fournisseur d'identité (IdP) pour configurer l'authentification unique (SSO) dans la boutique Shopify. Cette configuration permet une authentification sécurisée et fluide. Authentification unique (SSO) pour votre boutique Shopify à l'aide d'identifiants KeycloakGrâce à l'authentification basée sur OAuth 2.0, les utilisateurs peuvent se connecter une seule fois via Keycloak et accéder instantanément à votre boutique Shopify sans avoir à gérer des identifiants séparés.
Notre solution prend en charge les deux Nouveaux comptes clients Shopify et comptes clients classiquesL'intégration SSO Keycloak de miniOrange pour Shopify garantit la compatibilité avec toutes les boutiques Shopify. Que vous utilisiez une boutique Shopify Plus ou non, ou que vous ayez besoin de fonctionnalités de connexion B2B, elle offre une solution d'authentification sécurisée, flexible et évolutive.
Configurer [SAML] SSO dans Shopify en utilisant Keycloak comme IdP
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole SAML en utilisant Keycloak comme fournisseur d'identité (IdP), suivez les étapes décrites
ici.
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps Pour démarrer l'authentification unique OAuth Keycloak dans la configuration Shopify
Guide étape par étape pour configurer Keycloak comme fournisseur d'identité (OAuth) pour l'authentification unique (SSO) sur Shopify
Étape 1 : Récupérer l'URI de redirection à partir de l'application Shopify SSO
-
Accédez à votre Shopify magasin et naviguer vers le Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
-
Maintenant, choisissez Cape de clé de la liste des fournisseurs d’identité (IDP).
-
Copiez le URL de rappel OAuth et gardez-le à portée de main car il sera utilisé dans les étapes suivantes.
Étape 2 : Configurer Shopify comme fournisseur de services (SP) dans Keycloak
-
Tout d'abord,
Télécharger Keycloak
et l'installer.
-
Démarrez le serveur keycloak en fonction de votre version de Keycloak. (Voir tableau ci-dessous)
| Pour la version Keycloak 16 et inférieure |
Accédez au répertoire racine de keycloak
coffre
autonome.sh
|
| Pour la version Keycloak 17 et supérieure |
Accédez au répertoire racine de keycloak
coffre
kc.bat et exécutez les commandes ci-dessous.
1. Construction de kc.bat
2. kc.bat start-dev
|
- Version 18 et inférieure
- Version 19 et supérieure
Ajouter un royaume :
-
Connectez-vous maintenant à la console d'administration de Keycloak et accédez au royaume souhaité. Vous pouvez ajouter un nouveau royaume en sélectionnant
Ajouter un royaume option.
Créer un royaume :
-
Entrer Nom de domaine et gardez le nom du domaine à portée de main, car il sera nécessaire ultérieurement pour configurer le domaine sous le plugin client OAuth. Cliquez sur CREATE pour ajouter un royaume.
Créez un client OpenID :
-
Cliquez sur le
ANNONCEURS et choisissez créer des pour créer un nouveau client. Entrez identité du client et sélectionnez le protocole client openeid-connecter et sélectionnez
EnregistrerGardez cette valeur à portée de main car elle sera utilisée dans les étapes suivantes.
Modifier le type d'accès :
-
Une fois le client créé, modifiez son type d'accès en
confidentielles.
Saisissez des URI de redirection valides :
-
Collez l'URL de rappel copiée à partir de
Étape 1 puis cliquez sur ENREGISTRER.
Obtenez le secret client :
-
Nous devons maintenant obtenir le secret client. Alors sélectionnez
ANNONCEURS et sélectionnez les informations d'identification et copiez votre secret à partir d'ici. Garder le Secret client valeur pratique car elle sera utilisée dans une étape ultérieure.
Ajouter un utilisateur :
-
Nous devons ajouter des utilisateurs au royaume qui pourront accéder aux ressources du royaume. Clique sur le Utilisateurs et choisissez de
Ajoutez un nouvel utilisateur.
Configuration utilisateur:
Utilisateur de la carte :
-
Nous devons mapper l'utilisateur à un rôle. Cliquer sur
Mappages de rôles et attribuez à l'utilisateur le rôle souhaité parmi les rôles disponibles et en cliquant sur ajouter sélectionnée.
Créer un RÔLE :
-
Le Rôle sera utilisé par vos applications pour définir quels utilisateurs seront autorisés à accéder à l'application. Clique sur le
Rôles et choisissez Ajouter Rôle.
Étape 1.1 : Étapes pour récupérer les groupes Keycloak [Premium]
-
Créer des groupes : Cliquez sur le
Groupes et choisissez NOUVEAU créer un nouveau groupe.
-
Attribuer un utilisateur au groupe : Sélectionnez l'utilisateur que vous souhaitez ajouter au groupe. Choisissez l'option Groupes dans l'onglet, puis sélectionnez le nom du groupe et cliquez sur rejoindre.
-
Mappeur de groupe Keycloak : Maintenant, pour obtenir les détails du groupe, nous devons effectuer son mappage client avec l'appartenance au groupe, sinon les détails du groupe ne seront pas récupérés. Donc dans Section pour les, sélectionnez votre client puis cliquez sur
mappeur->créer.
-
Maintenant, sélectionnez type de mappeur as Appartenance à un groupe et entrez le nom et nom de la revendication du jeton C'est-à-dire le nom de l'attribut correspondant aux groupes à récupérer. Désactivez les options « Chemin d'accès complet au groupe », « Ajouter au jeton d'identification » et « Ajouter au jeton d'accès », puis cliquez sur
Enregistrer.
Remarque : -- Si le chemin complet est sur le chemin du groupe, il sera récupéré, sinon le nom du groupe sera récupéré.
Étape 1.2 : Étapes pour récupérer les rôles Keycloak [Premium]
-
Mappeur de rôle Keycloak : Pour obtenir les détails des rôles nécessaires à une authentification unique (SSO) Keycloak réussie, nous devons effectuer le mappage client avec l'appartenance aux rôles, sinon les détails des rôles ne seront pas récupérés. Section pour les, sélectionnez votre client puis cliquez sur
mappeur->créer.
-
Maintenant, sélectionnez type de mappeur as Rôle du domaine utilisateur Adhésion et entrée dans le Le nom. et nom de la revendication de jeton C'est-à-dire le nom de l'attribut correspondant aux groupes à récupérer. Ajoutez-le au jeton d'identification et aux options de jeton d'accès, puis cliquez sur Enregistrer.
Ajouter un royaume :
-
Connectez-vous maintenant à la console d'administration de Keycloak et accédez au royaume souhaité. Vous pouvez ajouter un nouveau royaume en sélectionnant
Créer un royaume option.
Créer un royaume :
-
Entrer Nom de domaine et gardez le nom du domaine à portée de main, car il sera nécessaire ultérieurement pour configurer le domaine sous le plugin client OAuth. Cliquez sur CREATE pour ajouter un royaume.
Créez un client OpenID :
-
Cliquez sur le ANNONCEURS et choisissez
Créer un client pour créer un nouveau client. Entrer
identité du client et sélectionnez le protocole client
openid-connecter et cliquez sur SuivantGardez cette valeur à portée de main car elle sera utilisée dans les étapes suivantes.
-
Activez la Authentification du client et
Autorisation basculer.
-
Faites défiler jusqu'à la Paramètres d'accès et collez l'URL de rappel/redirection copiée à partir de
Étape 1.
-
Rendez-vous dans la section Titres de compétences onglet, copiez le Secret client et gardez-le à portée de main car nous en aurons besoin plus tard lors de la configuration de l'application Shopify Single Sign-On.
Ajouter un utilisateur :
-
Nous devons ajouter des utilisateurs au royaume qui pourront accéder à ses ressources. Cliquez sur Utilisateurs et cliquez sur
Créer un nouvel utilisateur pour ajouter un nouvel utilisateur.
Configuration utilisateur:
-
Une fois l’utilisateur créé, l’action suivante doit être effectuée.
-
1) Définir un mot de passe pour celui-ci alors cliquez sur
Titres de compétences et définissez un nouveau mot de passe pour l'utilisateur.
REMARQUE : la désactivation de Temporaire rendra le mot de passe utilisateur permanent.
Utilisateur de la carte :
-
Nous devons mapper l'utilisateur à un rôle. Cliquer sur
Mappages de rôles et attribuez à l'utilisateur le rôle souhaité parmi les rôles disponibles.
Créer un RÔLE :
-
Le Rôle sera utilisé par vos applications pour définir quels utilisateurs seront autorisés à accéder à l'application. Clique sur le
Rôles et choisissez Créer un rôle.
En conclusion, vous avez configuré avec succès
Keycloak en tant que fournisseur OAuth, pour atteindre SSO dans Shopify pour l'authentification des utilisateurs.
Étape 3 : Portée et points finaux
Veuillez vous référer au tableau ci-dessous pour configurer le
portée et points de terminaison pour Keycloak version 18 et supérieure dans le plugin.
| Portée: |
profil de messagerie openid |
| Autoriser le point de terminaison : |
/realms/{nom-domaine}/protocol/openid-connect/auth
|
| Point de terminaison du jeton d’accès : |
/realms/{nom-domaine}/protocol/openid-connect/token
|
| Obtenir le point de terminaison des informations utilisateur : |
/realms/{nom-domaine}/protocol/openid-connect/userinfo
|
| URL de redirection personnalisée après la déconnexion : [facultatif] |
https://{domaine keycloak}/royaumes/{nom-domaine}/protocol/openid-connect/logout?post_logout_redirect_uri={encodedRedirectUri}&id_token_hint=##id_token##
|
Veuillez vous référer au tableau ci-dessous pour configurer le
portée et points de terminaison pour Keycloak version 17 et inférieure dans le plugin.
| Portée: |
profil de messagerie openid |
| Autoriser le point de terminaison : |
/auth/realms/{nom-domaine}/protocol/openid-connect/auth
|
| Point de terminaison du jeton d’accès : |
/auth/realms/{nom-domaine}/protocol/openid-connect/token
|
| Obtenir le point de terminaison des informations utilisateur : |
/auth/realms/{nom-domaine}/protocol/openid-connect/userinfo
|
| URL de redirection personnalisée après la déconnexion : [facultatif] |
/auth/realms/{realm-name}/protocol/openid-connect/logout?redirect_uri=encodedRedirectUri
|
Étape 4 : Configurer Keycloak comme fournisseur OAuth 2.0 dans Shopify
-
Revenez au
Authentification unique miniOrange-SSO application et cliquez sur
Ajouter un fournisseur d'identité .
- Sélectionner OAuth protocole.
-
Dans la liste des fournisseurs d'identité (IDP), sélectionnez
Cape de clé.
- Veuillez vous référer au tableau ci-dessous pour configurer les valeurs :
En conclusion, vous avez configuré Shopify en tant que fournisseur de services, pour atteindre SSO dans Shopify en utilisant Keycloak comme IDP pour l'authentification des utilisateurs.
Étape 5 : Tester la connexion
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte.
- Cliquez sur le Test de connexion .
-
Après avoir saisi des informations d'identification IDP valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
-
Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 6 : Mappage des attributs
-
Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et votre IDP.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
|
Nom de l'attribut dans Shopify
|
Sélectionnez la clé d'attribut client Shopify dans laquelle vous souhaitez synchroniser la valeur d'attribut entrante de l'IDP
|
| Type d'attribut |
Attribut IDP |
| Valeur d'attribut |
Sélectionnez la clé d'attribut que vous avez récupérée auprès de votre IDP et que vous souhaitez synchroniser dans Shopify
|
Étape 7 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
-
Magasin Non-Plus
-
Magasin Plus
Configuration SSO dans les magasins Shopify Plus
Choisissez le type de compte que vous avez activé sur votre boutique Shopify :
-
Compte client
-
Comptes clients hérités
-
Cliquez sur le Compte client lien comme indiqué dans l'image ci-dessous.
-
Sélectionnez le Compte client l'option recommandée par Shopify. Ensuite, recherchez la
Authentification option et cliquez sur
Gérer.
-
Si vous ne trouvez pas l'option, veuillez contacter
shopifysupport@xecurify.com
pour obtenir de l'assistance
- Cliquez sur le Gérer les fournisseurs .
- Cliquez sur Se connecter au fournisseur .
-
Ajoutez le nom du fournisseur d'identité et à partir de
Provider liste déroulante, sélectionnez
Douanes ou autres.
-
Renseignez les détails tels que
URL du point de terminaison de découverte, ID client, secret client, étendues supplémentaires, paramètre URI de redirection après déconnexion
que tu as copié de
au dessus de étape. Cliquez sur Enregistrer.
-
Une fois le fournisseur d'identité ajouté, procédez comme suit :
Test de connexion.
-
Après avoir vérifié le flux, définissez le fournisseur d'identité comme
Active.
-
Accédez à la page d'accueil de l'application et activez l'option
Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
Test de l'authentification unique (SSO) pour votre boutique Shopify
-
Accédez à votre boutique Shopify.(https:// )
- Cliquez sur le Icône de connexion utilisateur.
-
Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP) que vous avez configuré à l'étape précédente. Connectez-vous avec vos identifiants IDP.
- Vous serez connecté avec succès à votre boutique Shopify.
Fournir une connexion à l'aide d'un nom d'utilisateur et d'un mot de passe
Si vous souhaitez fournir une connexion utilisant un nom d'utilisateur et un mot de passe ainsi que votre connexion avec l'option IDP pour votre boutique B2B, alors
cliquez ici
Fournir une connexion à l'aide d'un OTP par e-mail
Si vous souhaitez fournir une connexion via Email OTP avec votre connexion avec l'option IDP pour votre boutique B2B, alors
cliquez ici
-
Maintenant, cliquez sur le Guide d'installation Cliquez sur le bouton et suivez les étapes indiquées pour obtenir un jeton multipass.
-
Activez la Jeton multipass option. Consultez cette section.
FAQ
pour obtenir la valeur du jeton Multipass et la coller dans le champ ci-dessous.
-
Accédez au tableau de bord de l'application, vous verrez une boîte d'avertissement pour ajouter l'extension du bouton de connexion sur la page Compte, cliquez sur le
extension de widget de connexion Cliquez sur le lien indiqué dans l'image ci-dessous pour l'activer.
-
Accédez à la page d'accueil de l'application et activez l'option
Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
-
Si vous souhaitez configurer
SSO dans Shopify à l'aide de plusieurs IDPSélectionnez ensuite votre fournisseur d'identité dans la liste fournie.
iciet configurez l'authentification unique (SSO) à l'aide de ce fournisseur d'identité.
-
Activez la Option de basculement de connexion IDP pour activer l'authentification unique (SSO) sur Shopify en utilisant plusieurs fournisseurs d'identité (IdP).
Test de l'authentification unique (SSO) pour votre boutique Shopify
-
Accédez à la page de connexion de votre boutique Shopify.(https:// /compte/connexion)
-
Cliquez sur le bouton de connexion Vous avez personnalisé précédemment.
-
Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP). Connectez-vous maintenant avec vos identifiants de compte existants.
-
Si vous rencontrez une erreur « jeton reCAPTCHA non valide ou manquant », accompagnée d'un message « Un problème est survenu », reportez-vous à ceci
QFP
pour résoudre l'erreur.
- Vous serez connecté avec succès à votre boutique Shopify.
J'ai suivi les étapes pour configurer l'authentification unique (SSO) Keycloak OAuth pour Shopify. Où puis-je vérifier l'authentification unique ?
Rendez-vous sur votre boutique Shopify et cliquez sur le bouton Compte/Connexion.
Si vous ne voyez pas le bouton de connexion, activez-le depuis l'administration Shopify, puis accédez à Paramètres, Comptes clients et sélectionnez « Afficher le lien de connexion dans l'en-tête et au moment du paiement ».
Pour les comptes clients existants : Cliquez sur le widget de connexion SSO sur la page de connexion et connectez-vous à l'aide de Keycloak.
Pour les nouveaux comptes clients : Cliquez sur l'icône Utilisateur et vous serez redirigé vers la page de connexion Keycloak.
Si vous vous connectez avec succès via Keycloak, votre authentification unique Shopify fonctionne.
Vous pouvez vérifier la
documentation complète pour plus de détails.
Après avoir configuré l'authentification unique (SSO) Keycloak pour Shopify, je souhaite que mes clients soient redirigés vers une page de collections ou de réductions. Comment puis-je procéder ?
Après avoir configuré l'authentification unique OAuth Keycloak pour Shopify, vous pouvez configurer la redirection après connexion.
Ouvrez l'application Shopify Single Sign-On (SSO).
Allez dans Plus d'actions, puis Paramètres additionnels pour votre fournisseur d'identité Keycloak configuré.
Dans l' Configurations après connexion Appuyez sur la touche Tabulation, puis saisissez le point de terminaison, par exemple /collections ou /discounts.
Activez l'option « Restreindre l'inscription des utilisateurs » et enregistrez la configuration.
Après une connexion réussie via Keycloak, les clients seront redirigés vers la page configurée.
Pour des instructions détaillées et des captures d'écran, veuillez vous référer à la documentation.
documentation complète.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité Keycloak IdP sur ma boutique Shopify ?
Pour activer la redirection automatique vers Keycloak sur votre boutique Shopify, suivez ces étapes :
Mettre à niveau vers le Entreprise (échelle) plan du Authentification unique miniOrange (SSO) app.
Accédez à Applications, puis sélectionnez miniOrange Single Sign-On – SSO, et cliquez sur Prix pour passer à la version supérieure. Les utilisateurs B2B peuvent consulter la Employés languette.
Accédez à Configurations globales et allumer Redirection automatique vers IdP sous Paramètres d'accès au magasin.
Si le système vous y invite, activez-le. Redirection automatique vers IdP extension et enregistrez vos modifications.
Choisissez où appliquer la redirection automatique : Tout le magasin or Page de connexionEt cliquez Enregistrer.
Votre boutique Shopify redirigera désormais automatiquement les utilisateurs vers Keycloak pour l'authentification.
Pour les étapes détaillées, reportez-vous à la
documentation complète.